CVE-2014-0477 : Détail

CVE-2014-0477

1.76%V4
Network
2014-07-03
15h00 +00:00
2014-11-14
13h57 +00:00
Notifications pour un CVE
Restez informé de toutes modifications pour un CVE spécifique.
Gestion des notifications

Descriptions du CVE

The parse function in Email::Address module before 1.905 for Perl uses an inefficient regular expression, which allows remote attackers to cause a denial of service (CPU consumption) via an empty quoted string in an RFC 2822 address.

Informations du CVE

Métriques

Métriques Score Gravité CVSS Vecteur Source
V2 5 AV:N/AC:L/Au:N/C:N/I:N/A:P nvd@nist.gov

EPSS

EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.

Score EPSS

Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.

Percentile EPSS

Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.

Products Mentioned

Configuraton 0

Email::address_module_project>>Email::address >> Version To (including) 1.904

Email::address_module_project>>Email::address >> Version 1.1

Email::address_module_project>>Email::address >> Version 1.2

Email::address_module_project>>Email::address >> Version 1.3

Email::address_module_project>>Email::address >> Version 1.5

Email::address_module_project>>Email::address >> Version 1.6

Email::address_module_project>>Email::address >> Version 1.7

Email::address_module_project>>Email::address >> Version 1.80

Email::address_module_project>>Email::address >> Version 1.85

Email::address_module_project>>Email::address >> Version 1.86

Email::address_module_project>>Email::address >> Version 1.870

Email::address_module_project>>Email::address >> Version 1.871

Email::address_module_project>>Email::address >> Version 1.880

Email::address_module_project>>Email::address >> Version 1.881

Email::address_module_project>>Email::address >> Version 1.882

Email::address_module_project>>Email::address >> Version 1.883

Email::address_module_project>>Email::address >> Version 1.884

Email::address_module_project>>Email::address >> Version 1.885

Email::address_module_project>>Email::address >> Version 1.886

Email::address_module_project>>Email::address >> Version 1.887

Email::address_module_project>>Email::address >> Version 1.888

Email::address_module_project>>Email::address >> Version 1.889

Email::address_module_project>>Email::address >> Version 1.890

Email::address_module_project>>Email::address >> Version 1.891

Email::address_module_project>>Email::address >> Version 1.892

Email::address_module_project>>Email::address >> Version 1.893

Email::address_module_project>>Email::address >> Version 1.894

Email::address_module_project>>Email::address >> Version 1.895

Email::address_module_project>>Email::address >> Version 1.896

Email::address_module_project>>Email::address >> Version 1.897

Email::address_module_project>>Email::address >> Version 1.898

Email::address_module_project>>Email::address >> Version 1.899

Email::address_module_project>>Email::address >> Version 1.900

Email::address_module_project>>Email::address >> Version 1.901

Email::address_module_project>>Email::address >> Version 1.902

Email::address_module_project>>Email::address >> Version 1.903

Fedoraproject>>Fedora >> Version *

Références

http://secunia.com/advisories/59333
Tags : third-party-advisory, x_refsource_SECUNIA
http://seclists.org/oss-sec/2014/q2/563
Tags : mailing-list, x_refsource_MLIST
http://secunia.com/advisories/61981
Tags : third-party-advisory, x_refsource_SECUNIA
http://secunia.com/advisories/59212
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.debian.org/security/2014/dsa-2969
Tags : vendor-advisory, x_refsource_DEBIAN